
Flexense HTTP Server <= 10.6.24 - Exploit di Denial of Service
# Exploit Title: Flexense HTTP Server <= 10.6.24 - Vulnerabilità Denial of Service
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: https://github.com/EgeBalci/Sync_Breeze_Enterprise_10_6_24_-DOS/raw/master/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
Questo modulo attiva una vulnerabilità Denial of Service nel server HTTP Sync Flexense. Dopo aver installato il software, il server web deve essere abilitato tramite Opzioni->Server->Abilita server web sulla porta. Il modulo provoca una violazione di accesso in scrittura nello spazio utente nella regione di memoria di syncbrs.exe. Il numero di richieste necessarie per mandare in crash il server varia tra 200 e 1000, a seconda della versione del sistema operativo e della memoria di sistema. La versione 10.6.24 di Sync Breeze Enterprise è segnalata come vulnerabile.